Publicado el 16 abril 2012 ¬ 14:48 pmh.mscComentarios desactivados en Nueva variante de Gino Play descargado por VBNA
Otra variante de este malware que descarga el VBNA (entre otros, como el Sirefef) pasa a ser controlado a partir del ELISTARA 25.29 de hoy El preanalisis de virusTotal ofrece el siguiente informe;: SHA256: a64412b0d7404333a6217e76781bacfe76041c68ab7ebbfcc093335a8e10b552 SHA1: 0a88a867f89d1def21075b49c40d79fc21a444cb MD5: e75b4aaf3d3b52261d2d05fbddf3ab37 Tamaño: 208.0 KB ( 212992 bytes ) Nombre: zzoc.exe Tipo: Win32 EXE Detecciones: 25 / 42 […]
Leer el resto de esta entrada »
Publicado el 23 marzo 2012 ¬ 13:27 pmh.mscComentarios desactivados en Nuevas variantes de ROOTKIT DORKBOT cazadas por la heuristica del ELISTARA
Varias muestras del RootKit DORKBOT pasan a ser controladas a partir del ELISTARA 25.16 de hoy Los preanalisis de virustotal ofrecen estos informes: SHA256: 88eb60af9540e775dec42524b6bd978f3a99d974ff3b38edf91dcf4be517c0b2 SHA1: ab077fa16bcd286ec002f4eaaefff11639a1648d MD5: 191c6e9850334f6c249c27cd0cb5369b Tamaño: 112.0 KB ( 114688 bytes ) Nombre: AOFOFO.EXE.Muestra EliStartPage v24.41 Tipo: Win32 EXE Detecciones: 36 / 43 Fecha de análisis: 2012-03-23 11:20:31 UTC ( hace […]
Leer el resto de esta entrada »
Virus0caaf6444f269ab9b0e79d0a1caaa5e559e31e46, 143e46ae31e3c91ab13104867e0e665a, 191c6e9850334f6c249c27cd0cb5369b, 8a58b6b8cf83be69a84bf9af003ee77f, ab077fa16bcd286ec002f4eaaefff11639a1648d, AOFOFO.EXE, cf611fdb100002d2beb94320d2a9b7148adad4a6, d593e23ebfe866dac6740402391143e44e70d342, Dropper!1dd, e10529e60eb38d26a52c3fe3ec6e26b3, elistara, Generic.tra!e, Heuristic.LooksLike.Win32.SuspiciousPE.F!80, LCMMMX.EXE, PHZIZX.EXE, Trojan-Dropper.Win32.VB.bdib, Trojan.Win32.Jorik.IRCbot.cna, W32/IRCbot.gen.a, Win32/Dorkbot.A, Win32/Dorkbot.B, Win32/Injector.KEY, Win32/Injector.LUS, Win32/VBInject.gen!DG, Win32/VBInject.gen!FA, Worm.Win32.Ngrbot.a, Worm.Win32.Ngrbot.gdv, WYAEAA.EXE
Publicado el 20 marzo 2012 ¬ 18:27 pmh.mscComentarios desactivados en Nuevo downloader descargado por el worm VBNA que conecta con www.ginomp3.net
Un nuevo malware que conecta con un servidor de descargas y baja la instalacion de un reproductor de musica “GINOPlayer” ademas de un toolbar para el IE, pasa a ser controlado a partir del ELISTARA 25.13 de hoy EL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: SHA256: 6a4afafcd4335d53a6898e4d1893d6e3e88bd2b86e66548673ccdb71b6a80c51 SHA1: 33fd43fd39c6ffa44a7d24735f45e56613d8eee2 MD5: 23ce53d1e094c8bee21a24b1d8106594 Tamaño: 212.0 KB […]
Leer el resto de esta entrada »